A avaliação de vulnerabilidades começa depois que um serviço é identificado: ainda é preciso relacionar sua versão a referências públicas de exploits, verificar configurações inseguras do servidor web e registrar descobertas para análise posterior. Este curso desenvolve esse fluxo por meio do uso prático de searchsploit, Nikto e Nuclei.
Você trabalhará com alvos locais do laboratório, reduzirá o ruído das varreduras, guardará os resultados em arquivos de relatório e examinará as evidências por trás de uma descoberta. No desafio final, você aplicará os comandos essenciais de forma independente para avaliar versões fornecidas do Nginx e do vsftpd e um serviço web local.
O que você aprenderá
- Atualizar a cópia local do Exploit Database e a coleção de templates do Nuclei antes de uma avaliação.
- Consultar versões exatas de software no Exploit-DB com o
searchsploit. - Filtrar resultados do
searchsploit, copiar um arquivo de exploit e revisar seu código-fonte sem executá-lo. - Executar varreduras Nikto básicas e focadas por categoria contra um servidor web local.
- Exportar descobertas do Nikto para HTML e extrair evidências relevantes com ferramentas de linha de comando.
- Executar varreduras gerais e filtradas por tags com o Nuclei, interpretar metadados e salvar a saída.
- Concluir uma auditoria local registrando pesquisas sobre Nginx e vsftpd e uma varredura com Nikto.
Para quem é este curso
Este curso intermediário é voltado a estudantes de segurança que já conhecem a descoberta básica de hosts e serviços e desejam uma introdução prática à avaliação de vulnerabilidades. Também atende futuros pentesters, analistas defensivos e administradores que precisam compreender o que os resultados de um scanner comprovam — e o que não comprovam.
Pré-requisitos: Familiaridade com terminal Linux, redirecionamento básico de Shell, URLs e conceitos de servidores web, além da identificação de versões de software e serviços.
Ambiente de aprendizagem: Um terminal Ubuntu 22.04 com searchsploit, Nikto e Nuclei disponíveis e alvos web locais preparados para os laboratórios. Os exercícios de atualização da base e dos templates acessam seus respectivos repositórios upstream.
Perguntas frequentes
Uma descoberta do scanner comprova que uma vulnerabilidade pode ser explorada?
Não. Resultados do Nikto e do Nuclei, e até uma correspondência no Exploit-DB, são evidências para investigação adicional. A versão, a configuração do alvo, a qualidade do template e os pré-requisitos do exploit ainda precisam ser verificados antes de confirmar o risco.
Vou explorar um serviço vulnerável durante o curso?
Não. Você pesquisará referências públicas de exploits e copiará um arquivo-fonte para análise, mas não executará o código do exploit. O foco está na avaliação, na coleta de evidências e na revisão segura.
As varreduras são direcionadas a sistemas públicos?
Não. As atividades usam serviços web hospedados dentro do ambiente do curso em localhost, incluindo um alvo do Nuclei na porta 8080.
Como as três ferramentas são usadas de forma diferente?
O searchsploit relaciona versões conhecidas a registros de uma cópia local do Exploit-DB. O Nikto realiza verificações amplas de servidores web que podem ser limitadas por categoria, enquanto o Nuclei executa verificações orientadas por templates filtráveis por tags como exposure.





